Blokuj Transfery Danych na Wszystkich Kanałach

Anexet blokuje wychodzące transfery danych w momencie dopasowania reguły — zanim plik opuści endpoint. Obejmuje wysyłanie plików przez HTTP, pocztę SMTP i MAPI, FTP, XMPP, USB i nośniki wymienne, drukarki, schowek, przesyłanie plików przez komunikatory oraz przechwytywanie ekranu. Polityki Blokowania dostępne są od planu Advanced. Anexet jest wdrożony on-premise; dostawca nie ma dostępu do Twoich danych.

Umów Demo
Konsola Klienta Anexet z widokiem Polityk Blokowania i Kwarantanny Poczty

Zatrzymaj Transfery Zanim Dane Wyjdą

Każdy wyciek danych zaczyna się od transferu — Polityki Blokowania przerywają go w locie, zanim plik dotrze do celu.

Każdy wyciek danych zaczyna się od transferu: załącznik wysłany na prywatną skrzynkę, plik skopiowany na pendrive'a, zrzut ekranu przesłany do usługi chmurowej. Zanim zespół to zauważy, dane są już poza perymetrem. Polityki Blokowania w Anexet przerywają ten transfer w locie — wysyłanie jest anulowane, zdarzenie zostaje zarejestrowane, a oficer bezpieczeństwa otrzymuje alert.

W przeciwieństwie do narzędzi wyłącznie monitorujących, Polityki Blokowania przechodzą od widoczności do egzekwowania. Konfigurujesz regułę — dla protokołu, urządzenia lub typu treści — a agent na endpoincie stosuje ją cicho w tle. Pracownicy nie zauważają niczego niezwykłego, dopóki zablokowana akcja nie wygeneruje powiadomienia. Zapis zdarzenia w Konsoli Klienta pokazuje dokładnie kto próbował wysłać co, jakim kanałem i o której godzinie.

Ponieważ Anexet działa w całości on-premise, silnik blokowania pracuje wewnątrz Twojej sieci bez przekierowywania ruchu przez jakiekolwiek zewnętrzne serwisy. Dostawca nie ma wglądu w Twoje reguły, dane ani zablokowane zdarzenia.

Dlaczego to ważne

  • Zablokowane na endpoincie

    Wysyłanie jest anulowane zanim plik dotrze do celu — nie jest logowane po fakcie.

  • Pełne pokrycie kanałów

    HTTP, poczta e-mail, USB, drukarki, schowek, komunikatory i zrzuty ekranu — wszystko obsługuje jeden silnik polityk.

  • Dowody i reakcja w jednym miejscu

    Każde zablokowane zdarzenie jest rejestrowane jako incydent; zablokowane wiadomości trafiają do Kwarantanny Poczty w celu przeglądu i zwolnienia.

Co Blokuje Anexet — Zweryfikowane Według Kanału

Wszystkie opisane niżej możliwości Polityk Blokowania są potwierdzone dla planu Advanced (i dostępne również w Premium). Żadna nie jest dostępna w planie Standard.

Blokowanie protokołów sieciowych

  • Wysyłanie plików HTTP / HTTPS

    Advanced

    Blokuj wychodzące przesyłanie plików i formularzy do dowolnego miejsca w sieci, w tym portali przechowywania w chmurze, poczty webowej i serwisów do udostępniania plików.

  • Poczta SMTP

    Advanced

    Wychodzące wiadomości są zatrzymywane przez agenta przed dostarczeniem; zablokowane e-maile trafiają do Kwarantanny Poczty w celu przeglądu i zwolnienia.

  • MAPI

    Advanced

    Wewnętrzna poczta i Microsoft Exchange jest objęta ochroną obok SMTP, zamykając lukę w środowiskach poczty korporacyjnej.

  • FTP

    Advanced

    Blokuj transfery plików przez FTP niezależnie od miejsca docelowego.

  • XMPP

    Advanced

    Blokuj transfery plików i wiadomości za pośrednictwem protokołów komunikacyjnych opartych na Jabber.

Blokowanie na endpoincie i urządzeniach

  • USB i nośniki wymienne

    Advanced

    Każda próba skopiowania pliku na pendrive'a, dysk zewnętrzny lub inne urządzenie pamięci masowej może zostać zablokowana polityką.

  • Drukowanie

    Advanced

    Blokuj zadania drukowania na drukarkach lokalnych i sieciowych; zadanie jest zatrzymywane przed wydrukiem.

  • Schowek

    Advanced

    Blokuj przenoszenie wrażliwych treści przez kopiowanie i wklejanie między aplikacjami lub do zewnętrznych miejsc docelowych.

  • Ruch sieciowy procesów

    Advanced

    Blokuj wychodzące połączenia sieciowe dla wybranych procesów, uniemożliwiając aplikacji wysyłanie danych niezależnie od używanego protokołu.

Blokowanie na poziomie aplikacji

  • Transfery plików przez komunikatory

    Advanced

    Blokuj załączniki wysyłane przez desktopowe klienty komunikatorów — WhatsApp, Telegram, Teams, Slack i inne — bez wyłączania samego komunikatora.

  • Blokowanie zrzutów ekranu

    Advanced

    Uniemożliwiaj tworzenie zrzutów ekranu na endpoincie, eliminując popularną metodę eksfiltracji danych.

Premium rozszerza blokowanie o dopasowywanie oparte na treści — cyfrowy odcisk palca, hash lub etykieta wrażliwości — blokując według tożsamości dokumentu, niezależnie od kanału, który pracownik próbuje użyć.

Jak Polityki Blokowania Działają na Endpoincie

Agent endpointowy Anexet działa na każdej monitorowanej stacji roboczej. Gdy użytkownik inicjuje transfer pasujący do aktywnej Polityki Blokowania — czy to wysyłanie pliku HTTP, wiadomość e-mail z załącznikiem, kopiowanie na USB czy zadanie drukowania — agent przechwytuje go zanim dane opuszczą urządzenie. Wysyłanie jest anulowane w czasie rzeczywistym, tworzony jest zapis incydentu, a oficer bezpieczeństwa otrzymuje natychmiastowe powiadomienie.

Ponieważ Anexet jest wdrożony w całości on-premise, silnik blokowania działa wewnątrz Twojej sieci bez przekierowywania ruchu przez jakiekolwiek zewnętrzne serwisy. Wszystkie zapisy incydentów, zawartość Kwarantanny Poczty i konfiguracje polityk pozostają w całości w Twojej infrastrukturze. Dostawca nie ma dostępu do Twoich danych, reguł ani zablokowanych zdarzeń.

Konfiguracja Polityki Blokowania w Konsoli Klienta Anexet
Ekran przeglądu Kwarantanny Poczty w Konsoli Klienta Anexet

Jak Działa Blokowanie Transferu Danych

Cztery kroki: od reguły polityki do anulowanego transferu i zamkniętego incydentu.

Skonfiguruj Politykę Blokowania w Konsoli Klienta — wybierz kanał lub protokół, ustaw zakres na odpowiednią grupę użytkowników i przypisz poziom ryzyka.

1

Agent endpointowy egzekwuje regułę w czasie rzeczywistym: gdy użytkownik inicjuje pasujący transfer, wysyłanie jest anulowane zanim dane opuszczą urządzenie.

2

Każdy zablokowany transfer tworzy zapis incydentu — użytkownik, znacznik czasu, kanał, szczegóły pliku — a w przypadku blokowań SMTP pełna wiadomość trafia do Kwarantanny Poczty.

3

Oficer bezpieczeństwa przegląda incydent w Konsoli Klienta, zwalnia lub usuwa pocztę z kwarantanny i zamyka lub eskaluje sprawę.

4

Skonfiguruj Politykę Blokowania w Konsoli Klienta — wybierz kanał lub protokół, ustaw zakres na odpowiednią grupę użytkowników i przypisz poziom ryzyka.

1

Agent endpointowy egzekwuje regułę w czasie rzeczywistym: gdy użytkownik inicjuje pasujący transfer, wysyłanie jest anulowane zanim dane opuszczą urządzenie.

2

Każdy zablokowany transfer tworzy zapis incydentu — użytkownik, znacznik czasu, kanał, szczegóły pliku — a w przypadku blokowań SMTP pełna wiadomość trafia do Kwarantanny Poczty.

3

Oficer bezpieczeństwa przegląda incydent w Konsoli Klienta, zwalnia lub usuwa pocztę z kwarantanny i zamyka lub eskaluje sprawę.

4

Arrow

Polityki Blokowania według Planu

StandardPodstawowy monitoring aktywności pracowników.
Przechwytywanie ruchu sieciowego
Kontrola USB
Monitoring drukarek
Przechwytywanie komunikatorów
Przechwytywanie przeglądarek
i 4 więcej
Zawiera:
Anexet Activity
Najpopularniejszy
AdvancedDodaje DLP i głębszą widoczność.
Plan Standard włączony
Funkcje DLP
Monitoring zasobów sieciowych
Keylogger
Zdjęcia z kamery
i 4 więcej
Zawiera:
Anexet DLP
Anexet Activity
Wszystko w jednym
PremiumRozwiązanie all-in-one.
Plany Standard + Advanced włączone
Zaawansowane wyszukiwanie (odciski cyfrowe, wyszukiwanie po hashach)
Monitoring systemów plików
Analiza relacji użytkowników
Analiza ryzyka
i 6 więcej
Zawiera:
Anexet DLP
Anexet Inventory
Anexet Activity
Anexet Ultimate

Najczęściej Zadawane Pytania

Typowe pytania dotyczące sposobu, w jaki Polityki Blokowania Anexet zatrzymują wychodzące transfery danych.

Czy Anexet blokuje transfery zanim dane opuszczą urządzenie?

Tak. Agent endpointowy przechwytuje transfer w momencie akcji — gdy plik jest wysyłany, kopiowany lub drukowany — zanim dotrze do miejsca docelowego. Wysyłanie jest anulowane; dane nie opuszczają urządzenia.

HTTP, SMTP, MAPI, FTP i XMPP dla transferów sieciowych; USB i nośniki wymienne; drukarki lokalne i sieciowe; schowek; ruch sieciowy na poziomie procesów; transfery plików przez desktopowe komunikatory (WhatsApp, Telegram, Teams, Slack i inne); oraz przechwytywanie ekranu. Wszystko dostępne w planie Advanced.

Anexet jest wdrożony on-premise; dostawca nie ma dostępu do Twoich danych. Silnik blokowania, wszystkie zapisy incydentów, zawartość Kwarantanny Poczty i konfiguracje polityk pozostają w całości w Twojej sieci.

Polityki Blokowania dostępne są od planu Advanced. Standard obejmuje przechwytywanie i monitorowanie, ale nie blokuje transferów. Premium rozszerza blokowanie o dopasowywanie oparte na treści — cyfrowe odciski palców, hash i etykiety wrażliwości.

Nie. Gdy reguła SMTP blokuje wychodzącą wiadomość, trafia ona do Kwarantanny Poczty w Konsoli Klienta. Oficer bezpieczeństwa może przejrzeć wiadomość wraz z załącznikami, zwolnić ją do pierwotnego odbiorcy, jeśli jest zasadna, lub ją usunąć. Wiadomość nie jest po cichu odrzucana.

Tak. Reguły blokowania są stosowane za pośrednictwem profili agentów, które przypisuje się do grup użytkowników, działów lub poszczególnych stacji roboczych. Można stosować rygorystyczne polityki blokowania dla stanowisk wysokiego ryzyka i lżejsze reguły wyłącznie monitorujące w pozostałych przypadkach.

Agenty endpointowe są obsługiwane na Windows, Linux i macOS ARM64. Zakres obsługi poszczególnych kanałów zależy od systemu operacyjnego; zespół wdrożeniowy potwierdzi dokładną macierz dla Twojego środowiska podczas demo.

Trzech specjalistów współpracuje przy tablecie podczas spotkania

Zatrzymaj Transfery Danych Zanim Do Nich Dojdzie

Powiedz nam, które kanały chcesz kontrolować i jakie dane chronisz — dobierzemy odpowiedni plan i umówimy demo lub bezpłatne testowanie Anexet Ultimate.

Wyrażam zgodę na przetwarzanie moich danych osobowych zgodnie z następującymi zasadami Polityki prywatności